Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны

Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
Американские правоохранительные органы выявили обширную сеть хакеров, связанных с китайскими спецслужбами, и выдвинули им обвинения в ряде кибератак на государственные учреждения и организации по всему миру.

Речь идет о нескольких десятках преступлений, совершенных сотрудниками китайской компании i-Soon, действовавшей по указанию властей Китая. Среди обвиняемых также числятся два известных китайских хакера — Инь (YKC) и Чжоу (Coldface), которые, по данным следствия, связаны с значительным взломом Министерства финансов США.

Компания i-Soon активно участвовала в атаках на зарубежные организации и отдельных лиц, которых считали критиками китайских властей. Основными целями кибератак становились правозащитники, журналисты, религиозные лидеры, государственные и оборонные структуры США и стран Азии. Хакеры использовали передовые технологии для взломов и сбора данных, затем продавая информацию китайским силовым структурам и третьим сторонам.

Расследование выявило, что взломщики зарабатывали от $10 000 до $75 000 за взлом каждой электронной почты. Интерес к данным был настолько широк, что их покупали даже структуры, формально не заинтересованные в информации.

По данным прокуроров США, компания i-Soon превратилась в прибыльный элемент китайской системы кибершпионажа , предоставляя украденную информацию десяткам китайских госорганов. Часто взломы проводились без четких указаний, а похищенные данные предлагались на продажу любому заинтересованному ведомству. В результате хаотичных атак многие организации по всему миру пострадали, их системы были оставлены уязвимыми для дальнейших взломов.

Американская прокуратура также сообщила о конфискации доменов и серверов, через которые велась деятельность хакеров. Власти США назначили вознаграждение в $2 миллиона за информацию, которая поможет задержать Инь и Чжоу. Оба хакера, предположительно, находятся на территории Китая, что затрудняет арест. Кроме того, в список разыскиваемых попали еще 10 человек – руководители и сотрудники i-Soon, а также офицеры китайских спецслужб, связанные с атаками на США. За информацию, которая может помочь найти или идентифицировать обвиняемых, Госдепартамент объявил награду до $10 миллионов.

Отдельное внимание привлёк взлом Министерства финансов США, продолжавшийся несколько месяцев и вызвавший санкции против главного фигуранта Инь и его компании. На фоне следствия были раскрыты ранее неизвестные детали кибератак: хакеры годами собирали и продавали сведения, действуя одновременно и как независимые игроки, и как исполнители поручений спецслужб.

По информации Минюста США, китайские власти активно использовали схему найма частных компаний и хакеров-фрилансеров, чтобы скрыть собственное участие в атаках. Тактика позволяла избегать прямых обвинений, при этом получая доступ к ценным разведданным и создавая условия для дальнейших киберугроз.

Также отдельные хакеры, связанные с группировкой APT27, на протяжении нескольких лет активно проникали в серверы правительственных учреждений, медицинских центров и технологических компаний, перепродавая добытую информацию другим структурам Китая и сторонним клиентам. Эта практика принесла ущерб в миллионы долларов и серьёзно подорвала цифровую безопасность во многих странах мира.

По данным Минфина США, среди целей были крупные американские технологические корпорации, компании ВПК, медицинские центры при университетах и муниципальные структуры. Кроме США, жертвами хакеров стали организации в Южной Корее, Индонезии, а также журналисты и религиозные лидеры в Азии. Отмечается, что ответственность за атаки лежит на хакерах группировки APT27.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
22 апреля 2025 Трещины на стенах и невыполненные обещания: как в Иркутской области игнорируют сейсмическую угрозу
22 апреля 2025 Государственная поддержка компании «Сегежа»: стабильное сохранение убыточности компании
22 апреля 2025 Фирма-однодневка с контрактами на 467 миллионов рублей и связь с Сергеем Собяниным: кто покрывает строительные аферы Игоря Васильева?
22 апреля 2025 Лера Кудрявцева высказала недовольство по поводу чрезмерной худобы Аланы Мамаевой
22 апреля 2025 Чиновники Югры находятся под пристальным вниманием прокуратуры: новые аресты в Нижневартовске
22 апреля 2025 Китайские товары выдаются за продукцию Южной Кореи, чтобы избежать американских пошлин
22 апреля 2025 Газификация Красноярского края: от противодействия до использования газовых двигателей в автобусах
22 апреля 2025 Компания арестованного Скрипальщикова получает 247 миллионов на фоне расследования его преступной деятельности
22 апреля 2025 Скончавшегося в возрасте 69 лет Гордона решили похоронить в Петербурге
22 апреля 2025 Гарвард подал иск против администрации Трампа
22 апреля 2025 Судей, которые остановили указы Трампа, запугивают при помощи доставки пиццы
22 апреля 2025 From scam to millions: Anton Postolnikov and the “dirty” money behind Donald Trump
22 апреля 2025 Матвеев осуществляет проверку «наливаек» и внедряет субсидии для аграрных производителей
22 апреля 2025 Кризис мусорной системы Зауралья: власти Кургана доводят единственный полигон до финансового краха и разрабатывают схему на миллиард
22 апреля 2025 Уголовные процессы, фиктивные сделки и экологическая катастрофа: новая глава в деле Зотова и Сергеева
22 апреля 2025 Суд огласит приговор генерал-лейтенанту Ивану Попову по делу о мошенничестве
22 апреля 2025 Уровень поддержки Трампа в США упал до минимальной отметки с момента его возвращения в Белый дом
22 апреля 2025 Украинский кардинал впервые будет принимать участие в выборах Папы Римского
22 апреля 2025 Тюменская компания «СпецМонтажУниверсал» может оказаться должна государству более полутора миллиардов рублей